Alerte virus

ADA MESSI Messages postés 125 Statut Membre -  
 Utilisateur anonyme -
bonjour, depuis un certain temps mon ordinateur a subi l'influence d'un virus plutôt dangereux. car lorsque j'essai d'ouvrir un fichier ou un document il ouvre la page mais affiche un message en espagnol. le virus en question est nommé "mexicano". je suis dans l'impossibilité de retrouver mes documents important contenus dans mon disque dur. j'ai essayé le scan virus avec Mcfee 2005 sans succès ensuite j'ai essayé les kit de désinfection là aussi sans succès. s'il vous plait aidez moi. que faire je suis troublé par cette situation. merci de bien vouloir m'aider à résoudre ce problème.
A voir également:

1 réponse

Utilisateur anonyme
 
Salut ADA

Est ce que tu as essayé de faire une restauration système à une date antérieure ?

Sinon,
Crée un dossier que tu appelleras "secours" par exemple, puis telecharge sysclean.com ici:
http://fr.trendmicro-europe.com/file_downloads/common/tsc/sysclean.com
Place le fichier sysclean.com dans le dossier "secours"
Ensuite télécharge lpt159.zip ici:
http://fr.trendmicro-europe.com/global/file_downloads/common/pattern/opr/lpt159.zip
Dezippe le et place le fichier lpd$vpn.159 dans le dossier "secours".
une fois fait, désactive le restauration système et redemarre en mode sans echec:
Désactive la restauration systéme.
Clic droit sur poste de travail > propriétés > onglet restauration système
puis cocher "désactiver la restauration système".
clic sur ok pour valider

Redémarre en mode sans échec
Redemarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Choisis le mode sans échec dans les options et valide avec entrée.

Une fois fait, dans le dossier "secours" tu lances sysclean.com et tu le laisse nettoyer.
Il est fort possible que tu ne puisses pas récupérer tes fichiers doc, lorsqu'ils sont définitivement écrasés par le virus il est impossible de nettoyer ces fichiers.
Plus d'infos ici:
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=PE_WINDANG.B

a+
0